การแก้ไขไฟล์นี้โดยตรง
/etc/sysconfig/iptables
สามารถช่วยฉันปวดหัวมากเวลามากและ ...
และยังอยู่ด้านบนสุดของไฟล์มันบอกว่า ..
Manual customization of this file is not recommended.
นี่คือ '/ etc / sysconfig / iptables' ที่เพิ่งมาพร้อมกับคลาวด์เซิร์ฟเวอร์ centos ใหม่ 6.4
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
เพื่อเปิดพอร์ต 80 ฉันสามารถโคลนบรรทัด ..
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
จากนั้นเปลี่ยน "22" เป็น "80" แล้วบันทึกไฟล์นี้จากนั้นรีบูตระบบทั้งหมด
นี่จะเปิดพอร์ต 80 สำหรับฉัน
นี่เป็นการดำเนินการที่เรียบง่าย และไฟล์ยังบอกว่าไม่แนะนำให้แก้ไขด้วยตนเอง
ทำไมฉันควรทำตามคำแนะนำ?
system-config-firewall
เครื่องมือ คุณขยายได้ไหมว่าทำไมการแก้ไขไฟล์แทนการใช้เครื่องมือถึงไม่ดี?